Politique de confidentialité
Ici, on explique clairement quelles données sont collectées, à quoi elles servent, combien de temps elles sont conservées, et comment exercer vos droits.
Responsable du traitement
Le responsable du traitement des données est :
(Ce n’est pas obligatoire pour une micro-entreprise si tu ne veux pas l’afficher.)
Données collectées
Padel-Play peut collecter les données suivantes lors de l’utilisation du service (création de compte, inscription à un tournoi, gestion d’un tournoi).
- Pseudo
- Adresse email
- Rôle (joueur / arbitre / club)
- Données nécessaires au fonctionnement des tournois (ex : inscriptions, équipe, informations d’organisation)
- Cookies techniques de session (connexion, sécurité)
- Logs techniques basiques (ex : erreurs serveur, sécurité) — exemple
- Adresse IP (exemple : pour la sécurité / anti-fraude) — exemple
Finalité du traitement
Nous utilisons ces données uniquement pour :
- Créer et gérer les comptes utilisateurs
- Organiser les tournois et inscriptions
- Assurer le fonctionnement et la sécurité de la plateforme
- Gérer les paiements et commissions
- Communiquer des informations liées au service (ex : confirmation d’inscription, notifications importantes)
Base légale (RGPD)
Le traitement repose sur :
Fournir le service (compte, tournois, inscriptions, accès).
Sécurité, prévention de fraude, amélioration du service (exemple).
Paiements (Stripe)
Les paiements sont sécurisés et traités par Stripe.
- Informations nécessaires pour identifier la transaction (ex : id paiement)
- Montant, statut du paiement
- Commission appliquée (si applicable)
- Numéro de carte
- Cryptogramme (CVC)
- Coordonnées bancaires complètes
Lien vers la politique Stripe : https://stripe.com/fr/privacy
Cookies
Le site utilise principalement des cookies techniques indispensables au fonctionnement :
- Connexion utilisateur
- Gestion de session
- Sécurité
- Google Analytics / GTM — à compléter
- Consentement requis (bannière cookies) — exemple
Durée de conservation
Les données sont conservées tant que le compte est actif ou jusqu’à demande de suppression.
- Compte actif : tant que l’utilisateur utilise le service
- Compte supprimé : suppression ou anonymisation sous X jours (ex : 30 jours) — exemple
- Facturation : conservation légale de certaines infos comptables (ex : 10 ans) — exemple
Sécurité
Des mesures techniques raisonnables sont mises en place pour protéger les données (contrôle d’accès, sessions sécurisées, chiffrement des secrets, etc.).
- JWT + cookies de session
- Accès restreint aux données
- Surveillance / logs techniques (exemple)
Destinataires des données
Les données ne sont pas vendues. Elles peuvent être transmises uniquement à des prestataires nécessaires au fonctionnement du service.
Vercel (hébergement du site/app).
Stripe (paiement sécurisé, anti-fraude).
Vos droits (RGPD) & suppression
Conformément au RGPD, vous pouvez demander :
- L’accès à vos données
- La rectification (modification)
- La suppression
- La limitation ou l’opposition (selon les cas) — exemple